0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

恒讯科技总结:根证书和中间证书经常会被问到的问题

深圳市恒讯科技有限公司 2024-10-23 15:08 次阅读

没有经验但喜欢自己安装SSL证书的用户会大吃一惊。当他们打开 CA(证书颁发机构)通过电子邮件发送的ZIP存档文件夹时,他们发现的不是一个,而是几个SSL文件。

一个是为我们的域名颁发的服务器证书;另一个是中间证书,最后还有根证书。中间证书将我们的服务器证书链接到根证书。它们共同构成了SSL信任链。如果链中的一个组件丢失,浏览器将不会信任服务器的SSL证书,并会发出HTTPS警告。

我们可以通过检查证书本身来区分根证书和中间证书。如果Issued to和Issued by字段相同,则它是根证书,因为只有有效的证书颁发机构才能颁发受信任的根证书;否则,它是一个中间体。

区分它们的另一种方法是检查证书路径。显示在列表顶部的证书是根证书,后面是中间证书和服务器证书。根证书的有效期最长,因此我们还可以在比较根证书和中间证书时查看日期。

下面,小编将给大家总结下根证书和中间证书经常会被问到的问题。

1、如何获取根证书和中间证书?
当我们订购SSL证书时,CA会在存档的ZIP文件夹中提供安装文件。在其中,我们会找到为自己的域颁发的服务器证书和包含根证书和中间证书的CA捆绑文件。某些CA可能会在单独的文本文件中发送根证书和中间证书。

2、如何识别根证书和中间证书?
如果我们已在CA Bundle文件中收到根证书和中间证书,则在配置SSL证书时无需识别它们。使用任何文本编辑器打开该文件,我们会注意到所有证书都以正确的顺序排列在里面。如果我们在不同的文件中收到了根证书和中间证书,请检查文件名,因为它必须包含单词“root”或“intermediate”以便于识别。

3、根证书和中间证书如何结合?
要组合根证书和中间证书,我们需要按验证顺序将所有证书(不包括服务器证书)链接起来。最快的方法是复制根证书的内容并将它们粘贴到中间证书下方。组合文件将具有以下顺序:
中级证书1
中级证书2
完成信任链的根证书。

4、如何修复丢失的中间证书或根证书?
如果缺少根证书,解决方法是先下载受信任的根 CA,然后尝试重新安装证书。要修复中间证书丢失错误,请确保您已按照服务器所需的所有SSL安装步骤进行操作,包括以正确的顺序和文件格式上传中间证书。

以上是根证书和中间证书经常会被问到的4个问题,希望能帮助到大家参考!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
收藏 人收藏

    评论

    相关推荐

    保隆科技荣获华汽基金颁发公益贡献证书

    近,第三十一届中国汽车工程学会年会暨展览会(SAECCE 2024)在重庆举行,会议期间,举办了隆重的捐赠仪式,保隆科技荣获北京华汽汽车文化基金会颁发的荣誉证书证书提到“鉴于保隆科技在产业创新发展及公益事业的重要贡献,特颁此证”。
    的头像 发表于 11-18 11:04 177次阅读

    科技分析:处理SSL证书时需要避免的5个错误

    其准确的名称,没有任何拼写错误。要验证组织,我们必须提供额外的公司文件。如果不小心在CSR中输入了一些错误的信息,证书颁发机构可能会拒绝我们的请求。请密切注意此步骤,因为用户通常会在此处犯最常
    的头像 发表于 10-23 15:08 70次阅读
    <b class='flag-5'>恒</b><b class='flag-5'>讯</b>科技分析:处理SSL<b class='flag-5'>证书</b>时需要避免的5个错误

    科技分析:SSL证书的DV证书与OV证书有什么区别?

    SSL证书很重要,因为它确保双方之间传输的任何数据都不会被其他任何人拦截。存在三种类型的SSL证书——域验证(DV)、组织验证 (OV)和扩展验证(EV)证书。如果我们要为自己的网站选
    的头像 发表于 10-23 15:08 132次阅读
    <b class='flag-5'>恒</b><b class='flag-5'>讯</b>科技分析:SSL<b class='flag-5'>证书</b>的DV<b class='flag-5'>证书</b>与OV<b class='flag-5'>证书</b>有什么区别?

    华纳云:重置ssl证书的方法有哪些?SSL证书过期的原因有哪些?

    了解下吧。 一、网站SSL证书过期的原因有哪些? 1、电脑的系统时间没有被正确设置。如果电脑的系统时间与互联网时间不一致,即使网站的SSL证书是在有效期内,也有可能会被错误显示为已过期。因为SSL
    的头像 发表于 09-25 13:52 219次阅读

    esp8266使用AT指令建立TCP SSL连接时证书应该烧录在什么位置?

    我想使用esp8266_nonos_sdk_v2.0.0的AT指令集中的AT+CIPSTART 建立SSL连接,但是找了很多文档也没有看到建立连接所需要的证书和密钥(包括证、设备证书和密钥)应该烧录在flash的什么位置。烦请
    发表于 07-12 06:25

    【技术分享】 OPC UA安全策略证书简述

    在工业通信领域上,OPC UA通信相信大家都不陌生,在使用OPC UA建立客户端和服务器连接的配置过程中,经常会用到OPC UA证书
    的头像 发表于 05-14 16:16 486次阅读

    SGS为雅特力科技颁发AEC-Q100认证证书以及IEC 60730认证证书

    近日,国际公认的测试、检验和认证机构SGS(以下简称为“SGS”)为雅特力科技颁发AEC-Q100认证证书以及IEC 60730认证证书
    的头像 发表于 05-13 10:21 662次阅读
    SGS为雅特力科技颁发AEC-Q100认证<b class='flag-5'>证书</b>以及IEC 60730认证<b class='flag-5'>证书</b>

    上海和晟 HS-TH-3500 炭黑含量测试仪校准证书

    炭黑含量测试仪适用于聚乙烯、聚丙烯、聚丁烯塑料中炭黑含量的测定。炭黑的测试是通过试样在氮气保护下,高温分解后的重量分析得到的。上海和晟HS-TH-3500炭黑含量测试仪校准证书上海和晟HS-TH-3500炭黑含量测试仪校准证书上海和晟HS-TH-3500炭黑含量测试仪校准
    的头像 发表于 04-28 15:37 244次阅读
    上海和晟 HS-TH-3500 炭黑含量测试仪校准<b class='flag-5'>证书</b>

    电源获得DEKRA德凯全球首张储能电池巴西Ordinance no.140证书

    近日,星电源旗下72 Ah 48 V储能电池产品荣获DEKRA德凯签发的全球首张储能电池巴西Ordinance no.140认证证书,并成功获得INMETRO列名。
    的头像 发表于 04-28 14:26 1007次阅读

    鸿蒙OS开发指导:【应用包签名工具】

    OpenHarmony系统内置密钥库文件,文件名称为OpenHarmony.p12,内含CA证书中间CA证书、最终实体证书等信息,工具基
    的头像 发表于 04-17 11:13 975次阅读
    鸿蒙OS开发指导:【应用包签名工具】

    上海和晟HS-101D盐雾试验箱校准证书

    HS-101D盐雾试验箱针对各种材料表面处理,包含涂料.电镀.有机和无机皮膜.阳极处理.防锈油.化成处理之耐蚀品质,进而达成制品长时间之耐蚀性。上海和晟HS-101D盐雾试验箱校准证书上海和晟HS-101D盐雾试验箱校准证书上海和晟HS-101D盐雾试验箱校准
    的头像 发表于 01-08 10:10 361次阅读
    上海和晟HS-101D盐雾试验箱校准<b class='flag-5'>证书</b>

    中国质量认证中心启用新版CCC认证证书及OFD电子证书格式

    针对此事,中国质量认证中心明确表示,认证委托人应优先选择电子证书。全新的电子证书文档格式遵照我国电子公文交换和存储格式标准,采用国内自主研发且自主制定的OFD文档格式进行颁发。
    的头像 发表于 01-03 10:27 912次阅读

    充电宝申请CCC证书需要多少钱?

    自2024年8月1日起,未获得强制性产品认证证书和未标注强制性认证标志的产品不得出厂、销售、进口或在其他经营活动中使用。
    的头像 发表于 12-18 16:58 1095次阅读
    充电宝申请CCC<b class='flag-5'>证书</b>需要多少钱?

    华为获颁SGS全球首张预期功能安全证书

    11月30日,国际公认的测试、检验和认证机构SGS授予华为智能汽车解决方案BU SOTIF(ISO 21448:2022)预期功能安全流程认证证书。这也是SGS在全球颁发的第一张SOTIF流程证书
    的头像 发表于 12-05 13:18 981次阅读

    鸿蒙原生应用/元服务开发-AGC分发如何申请发布证书

    申请发布证书 发布证书由AGC颁发的、为HarmonyOS应用配置签名信息的数字证书,可保障软件代码完整性和发布者身份真实性。证书格式为.cer,包含公钥、
    发表于 11-27 15:56